Apesar do fato de que os hackers geralmente violam as redes organizacionais aproveitando uma senha comprometida, muitas organizações ainda permitem que os funcionários definam senhas fracas que são fáceis de adivinhar. Senhas fracas ainda são a norma, e práticas ruins, como reutilizar senhas ou usar nomes de usuário como senhas, são comuns. As estatísticas de senhas de 2019 mostram números preocupantes sobre a falta de higiene das senhas:
Your download is in progress and it will be complete in just a few seconds! If you face any issues, download manually here
A exposição de até mesmo uma única senha de funcionário pode comprometer a segurança dos dados organizacionais. As violações de dados não apenas custam às organizações sua receita e reputação, mas também podem levar a ramificações legais. Como as senhas são nossa primeira linha de defesa contra ataques cibernéticos, elas devem ser escolhidas com cuidado. Garantir que os funcionários criem senhas fortes para suas contas comerciais é o primeiro passo para a segurança dos dados. Senhas fortes são difíceis de serem comprometidas e ajudam a evitar o sequestro de contas e o vazamento de dados.

Use os fatores abaixo como um guia para garantir que os funcionários criem senhas fortes:
Crie uma senha que use todos os tipos de caracteres - letras maiúsculas e minúsculas, números e símbolos.
Mantenha um comprimento de senha formidável. A Microsoft recomenda um tamanho mínimo de senha de oito caracteres.
A definição de palavras comuns, como senha e admin, deve ser evitada.
Evite padrões comuns como 12345 e qwerty. Também é melhor deixar os palíndromos de fora.
Evite usar palavras relacionadas à organização, como nomes de empresas ou sequências de números, como IDs de funcionários, como senhas.
Evite reutilizar uma senha várias vezes para a mesma conta ou usar senhas semelhantes a nomes de usuário.
As frases-senha são uma boa alternativa às senhas. Elas são mais longas e fáceis de lembrar.
Embora seguir as diretrizes mencionadas acima possa ajudar a criar senhas fortes e resistentes a invasões, garantir que os funcionários da sua organização as sigam pode ser uma tarefa árdua. A aplicação de políticas de senha ajuda os administradores a conseguir isso e a atender à conformidade regulatória. As políticas de senha são regras que, quando aplicadas durante a mudança e redefinição de senha, permitem a criação de senhas somente quando todas as diretrizes são cumpridas.
O Active Directory fornece políticas de senha de domínio que ajudam os administradores a impor parâmetros como complexidade, comprimento e idade das senhas de domínio. A política de senha é criada ajustando as configurações de política de acordo com a postura de segurança da organização. Essas configurações são:
Defina o número de novas senhas que devem ser usadas antes que uma senha antiga possa ser reutilizada.
Especifique o tempo máximo que uma senha pode ser usada antes que uma mudança seja obrigatória.
Defina o período mínimo de tempo que uma senha deve ser usada antes de ser mudada.
Determine o número mínimo de caracteres que a senha deve conter.
s regras a seguir devem ser cumpridas para atender a essa configuração:
O Active Directory também oferece políticas de senha refinadas (FGPPs). Essas políticas podem ser, como o nome sugere, configuradas em um nível granular para conjuntos específicos de usuários. As FGPPs são compostas pelas mesmas cinco configurações das políticas de senha de domínio. Veja abaixo algumas diferenças entre as duas:
Embora as políticas de senha de domínio e as FGPPs ajudem a garantir que os usuários do domínio mantenham a criação de senhas fortes e atualizações regulares de senhas, elas têm seu próprio conjunto de desafios.

O ADSelfService Plus da ManageEngine é uma solução de segurança de identidade com gerenciamento de autoatendimento de senhas, MFA e SSO. Ele oferece a ferramenta Password Policy Enforcer que permite que os administradores criem e apliquem políticas de senha personalizadas para o Active Directory e aplicações em nuvem.
As políticas de senha podem ser criadas configurando as regras de política necessárias na lista fornecida. As regras são oferecidas para garantir que as senhas criadas pelos funcionários sejam seguras de acordo com quatro fatores:
Políticas de senha personalizadas podem ser aplicadas a usuários pertencentes a domínios, UOs e grupos específicos. Diferentes políticas de senha também podem ser aplicadas a determinados aplicações.
Políticas de senha que ajudam a cumprir os requisitos de normas como NIST, CJIS, PCI DSS e HIPAA.
Esse medidor mostra a força da senha do usuário durante a criação.
A política de senha criada pode ser aplicada durante as mudanças de senha usando o portal Ctrl+Alt+Del e as redefinições de senha usando o console do ADUC. As políticas de senha também podem ser aplicadas a contas de aplicações corporativas.
Os requisitos da política de senha serão exibidos durante as mudanças e redefinições de senha.
A integração do ADSelfService Plus com o Have I Been Pwned? - o serviço que compila e atualiza databases de credenciais expostas - impede que os funcionários usem senhas que tenham sido expostas anteriormente.
Essa ferramenta ajuda a encontrar senhas fracas no Active Directory, comparando as senhas dos usuários com uma lista de mais de 100.000 senhas fracas comumente usadas. Quando encontrar uma correspondência, o relatório exibe os detalhes dos usuários. Você pode então forçar uma mudança de senha para esses funcionários.
O ADSelfService Plus oferece relatórios que auditam ações baseadas em senhas, como redefinições de senhas e mudanças realizadas pelo usuário. Também são armazenadas informações detalhadas, como a hora da ação e o dispositivo a partir do qual ela foi executada.
Embora a criação de senhas fortes possa contribuir para a segurança dos dados, a inclusão de métodos de autenticação adicionais por meio da autenticação multifator pode fortalecer ainda mais a segurança do sistema e da rede. O ADSelfService Plus ajuda a proteger o acesso local e remoto a endpoints e aplicações corporativas por meio da autenticação multifator.